ゲートニュースメッセージ、4月15日 — Elastic Security Labsは、脅威アクターがベンチャーキャピタル企業になりすまして、LinkedInおよびTelegramを通じて標的を誘導し、悪意のあるObsidianノートのヴォルトを開かせたことを明らかにしました。この攻撃は、ObsidianのShell Commandsプラグインを悪用して、被害者がヴォルトを開いたときに悪意のあるペイロードを実行するものであり、脆弱性の悪用は不要でした。
PHANTOMPULSEは、これまで未記録だったWindowsのリモートアクセス型トロイの木馬 (RAT) であり、攻撃の中で発見されました。これは、Ethereumのトランザクションデータを介したブロックチェーンC2通信を使用します。macOSのペイロードでは、難読化されたAppleScriptのドロッパーを用い、バックアップのC2としてTelegramチャンネルが使われました。
Elastic Defendは、PHANTOMPULSEの実行前に攻撃を検知し、遮断しました。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Payward、$25M がEtanaに対して暗号資産の保管詐欺を行ったと主張
暗号資産取引所クラーケンの親会社であるPaywardは、申立書によると、Etanaおよび同社のCEOを相手取り、暗号資産の保管に関する詐欺として2,500万ドルの不正を行ったとする訴訟を提起した。主張の中心は、依頼人の資金が「ポンジのような」仕組みの一部として、不正に使われ、混同され、隠蔽されたという点にある。
CryptoFrontier1時間前
Bisqプロトコルが攻撃を受け、バリデーション機構の欠如により約11 BTCが盗まれました
ChainCatcherが報じた公式発表によると、Bisqプロトコルは最近攻撃を受け、バリデーション機構の欠如により、約11 BTCが盗まれました。攻撃者は、マイナー手数料のマイナス(負)の脆弱性を悪用して、マルチシグネチャ取引によって資金を移動しました。
Bisqは
GateNews1時間前
Aave、緊急動議で反撃 7,300万ドルのETH凍結:「泥棒は盗んだものを所有していない」
Aave はニューヨーク南部地区連邦裁判所に緊急動議を提出し、30,766 ETH(約7,300万ドル)の凍結を解除するよう求めました。主要な主張は次のとおりです。盗品は依然として元の利用者のものであり、窃盗犯は所有権を取得できない。盗品は Arbitrum の安全委員会が払い戻しを行った時点で直ちに被害者へ返還される。北朝鮮の Lazarus Group に関する証拠は伝聞であり、公判は5月末に予定されています。この件は DeFi のガバナンスおよび今後の資産帰属に関するリスクに影響を与えます。
ChainNewsAbmedia2時間前
シルティウムの暗号詐欺計画で元セビージャFC選手6人が起訴、投資家の損失は€2,400万を超える
CryptoPolitanによると、セビージャFCの元選手6人が、シャツァムの暗号通貨詐欺スキームへの関与が疑われて起訴されました。投資家の損失は2,400万ユーロを超え(約2,800万ドル)、刑事告訴状で名前が挙がっている選手はパプ・ゴメス、ルーカス・オカンポス、イバン・ラキティッチ、
GateNews2時間前
家族は北朝鮮の被害者のために凍結されたArbitrumのETHを求める
北朝鮮に対する数十年前の判決を保持する家族が、先月のrsETHのエクスプロイト後にArbitrum上で凍結された30,765 ETHを差し押さえようとしている。これらの家族は、主張されているattとアービトラムの間の関連性を挙げ、Arbitrumが資金を解放するのを阻止するためにニューヨークの差止め通知を発出した。
CryptoFrontier5時間前